Kategorie: Cybersicherheit


  • Xubuntu-Website durch Malware-Angriff kompromittiert

    Der Vorfall, bei dem die Xubuntu-Website kompromittiert wurde, hat in der Open-Source-Community große Besorgnis ausgelöst. Hacker ersetzten offizielle ISO-Dateien durch Malware. Nutzer, die versuchten, die Linux-Distribution herunterzuladen, erhielten stattdessen ein ZIP-Archiv mit einer gefälschten Datei namens „Xubuntu – Safe Downloader“. Die schädliche Datei gab sich als legitimer Installer aus, griff jedoch ausschließlich Windows-Systeme an. Sicherheitsforscher…

  • TikTok-Videos verbreiten Infostealer in ClickFix-Angriffen

    Cyberkriminelle nutzen TikTok-Videos, um Infostealer mithilfe einer Technik namens ClickFix-Angriffe zu verbreiten. Diese bösartigen Clips geben sich als Aktivierungs- oder Fehlerbehebungsanleitungen für beliebte Programme wie Windows, Spotify und Microsoft Office aus. Statt Probleme zu lösen, verleiten sie ahnungslose Nutzer dazu, PowerShell-Befehle auszuführen, die informationsstehlende Schadsoftware installieren. Der Trend zeigt, wie leicht Kriminelle soziale Medien einsetzen…

  • Experian zu Geldstrafe verurteilt wegen massenhafter Sammlung personenbezogener Daten

    Die niederländische Datenschutzbehörde hat Experian zu einer Geldstrafe von 2,7 Millionen Euro verurteilt, weil das Unternehmen massenhaft personenbezogene Daten ohne Zustimmung gesammelt und verarbeitet hat. Der Fall Experian zu Geldstrafe verurteilt wegen massenhafter Sammlung personenbezogener Daten zeigt, wie eine der größten Auskunfteien der Welt gegen die Transparenzregeln der DSGVO verstoßen hat. Ermittler erklärten, dass das…

  • ConnectWise behebt Automate-Fehler, der AiTM-Update-Angriffe ermöglichte

    ConnectWise hat kritische Schwachstellen in seiner Remote-Management-Plattform Automate behoben, die AiTM-Update-Angriffe ermöglichten. Die Sicherheitslücke in ConnectWise Automate, die solche Angriffe erlaubte, setzte Managed-Service-Provider und Unternehmen dem Risiko schädlicher Updates und Netzwerkkompromittierungen aus. Das Unternehmen reagierte schnell, um Verschlüsselung, Authentifizierung und Paketvalidierung zu verstärken. Details zu den Schwachstellen Forscher entdeckten zwei miteinander verbundene Schwachstellen, die zusammen…

  • Europol zerschlägt SIM-Box-Netzwerk, das Nummern an Cyberkriminelle vermietete

    Europol hat ein groß angelegtes SIM-Box-Netzwerk zerschlagen, das Telefonnummern an Cyberkriminelle vermietete. Das Netzwerk ermöglichte es Betrügern, vorübergehend legitime Nummern aus über 80 Ländern zu mieten. Diese gemieteten Nummern wurden anschließend für Betrug, zur Umgehung von Verifizierungen und zur Verschleierung krimineller Identitäten genutzt. Die Aktion gilt als einer der bedeutendsten Schläge gegen telekommunikationsbasierte Cyberkriminalität in…

  • Über 266.000 F5 BIG-IP-Instanzen für Remote-Angriffe exponiert

    Ein schwerwiegender Sicherheitsvorfall hat über 266.000 F5 BIG-IP-Instanzen offengelegt, die derzeit für Remote-Angriffe anfällig sind. Cybersicherheitsanalysten warnen, dass viele Organisationen weiterhin verwundbare Geräte online betreiben. Die Entdeckung folgt auf den F5-Networks-Hack, bei dem interne Systeme des Unternehmens kompromittiert wurden und ernsthafte Bedenken hinsichtlich der globalen Infrastruktursicherheit aufkamen. Einzelheiten zur Offenlegung Forscher der Shadowserver Foundation identifizierten…

  • Peking behauptet unwiderlegbare Beweise, die die USA mit einem Cyberangriff auf eine chinesische Behörde verbinden

    Peking behauptet, über unwiderlegbare Beweise zu verfügen, die die Vereinigten Staaten mit einem massiven Cyberangriff auf eine bedeutende chinesische Regierungsbehörde in Verbindung bringen. Die Anschuldigungen stellen eine weitere Eskalation im wachsenden digitalen Konflikt zwischen den beiden Nationen dar. Chinesische Beamte beschuldigten die US-amerikanische National Security Agency (NSA), den Angriff orchestriert zu haben, und bezeichneten ihn…

  • Datenhändler enttarnt: Die verborgene Industrie, die Verbraucher doxt

    Der wachsende Handel mit persönlichen Daten hat sich zu einer globalen Bedrohung für die Privatsphäre entwickelt. Datenhändler, die Verbraucher doxen, stellen eine moderne Form der Bloßstellung dar, bei der private Informationen ohne Zustimmung verkauft werden. Laut DeleteMe-CEO Rob Shavell sammeln und verbreiten diese Unternehmen Daten so frei, dass ihr Vorgehen dem Doxing stark ähnelt. Dieser…

  • Gefälschte Homebrew-Websites nehmen Mac-Nutzer ins Visier

    Cyberkriminelle führen derzeit eine neue Kampagne durch, bei der gefälschte Homebrew-Websites und andere nachgeahmte Seiten genutzt werden, um Malware über Google-Anzeigen zu verbreiten. Die Angreifer täuschen Nutzer, indem sie Informationsdiebstahl-Malware als vertrauenswürdige Software wie Homebrew, LogMeIn und TradingView tarnen. Die Kampagne richtet sich gezielt gegen macOS-Nutzer, darunter auch Entwickler, die diese Plattformen in ihrem Arbeitsalltag…

  • PowerSchool-Cyberangriff endet mit Haftstrafe

    Ein College-Student aus Massachusetts wurde zu vier Jahren Haft verurteilt, nachdem er den Cyberangriff auf PowerSchool durchgeführt hatte. Der Hacker, der 20-jährige Matthew Lane, verschaffte sich illegal Zugang zur Bildungsplattform und stahl persönliche Daten von Millionen Schülern und Lehrern. Das Urteil folgt auf monatelange Ermittlungen zu einem der größten Datenlecks im Bildungssystem der jüngeren Vergangenheit.…